跳到正文
一码通文档
搜索文档
K
Main Navigation
快速开始
产品指南
场景教程
套餐价格
开发者
实施运维
返回门户
外观
目录
返回顶部
本页目录
身份与租户
适用读者
客户开发者
状态
安全契约已设计,API 待发布
适用版本
首发规划版
所需权限
开放平台应用管理
责任人
身份与开放平台团队
最近复核
2026-09-10
核心规则
Token 中的
tenant_id
、
user_id
和会话版本由服务端签发;
客户端不能通过修改请求参数或租户 Header 切换授权企业;
门户不读取或保存控制台业务 Token;
跨子域登录使用一次性授权结果,禁止在 URL 中传递长期 Token;
沙箱与生产凭证严格分离。
日志要求
日志可以记录请求 ID、脱敏主体和结果码,不得记录完整 Token、短信验证码、微信授权响应或客户业务数据。